Migrando regras de proteção de dados
Use chamadas API para exportar e importar regras de proteção de dados em um cluster do Cloud Pak for Data as a Service ou entre clusters diferentes.
É possível exportar e importar regras de proteção de dados com APIs para exportar regras de proteção de dados de qualquer sistema e importar as regras no mesmo sistema ou em um sistema diferente. Os links são mantidos para artefatos, catálogos, ativos e usuários do glossário Esta tarefa também é útil para fazer backup e restaurar suas regras de proteção de dados no mesmo sistema ou em um sistema diferente do outro...
Migrando regras de proteção de dados usando API
Pré-requisitos
Permissão Necessária
Para concluir essa tarefa, você deve ser um administrador do projeto (namespace) em que implantou o serviço IBM watsonx.data intelligence.
Antes de iniciar
Todos os artefatos, usuários, grupos de usuários, funções de usuário e ativos usados em regras devem ser importados corretamente para o sistema de destino antes que as regras exportadas sejam importadas.
Para evitar erros e alterações no comportamento de aplicação, você deve verificar se o Gerenciar configurações de regras entre os sistemas de origem e de destino são configurados da mesma forma.
Antes de importar uma regra, verifique se você tem predicados personalizados nas regras exportadas. Nesse caso, você deverá criar esses predicados customizados no sistema de destino antes de importar.
Limitações
Os dados originais desmascarados podem persistir no armazenamento temporário para os seguintes cenários:
- Um cache de dados a ser exibido na seção Dados de exemplo quando uma regra de proteção de dados é criada ou editado
- Uma cópia mascarada dos dados no Cloud Object Storage para rechamada rápida dos dados mascarados
- Um perfil de dados pode não armazenar os dados inteiros, mas armazenar uma agregação dos dados, que pode incluir valores que são localizados nos dados..
Migrando regras de proteção de dados usando a API
Exportar
Para exportar de uma instalação para outra, configure external_export como true executando a API a seguir:
curl -k -X GET -H 'Content-Type: application/json' -H "Authorization:Bearer $token" '$url/v3/enforcement/rules/export?external_export=true'
É gerado um arquivo exported_file.json que pode ser usado para importação
Importar
- Antes de importar entre diferentes instalações, gere um relatório de todas as regras bem-sucedidas ou com falha em nomes correspondentes a IDs no sistema de destino. Executando a API a seguir que configura o parâmetro
commitparafalse:
curl -k -X POST -H 'Content-Type: application/octet-stream' -H "Authorization:Bearer $token" '$url/v3/enforcement/rules/import?external_import=true&commit=false' -d "@./exported_file.json"
Antes de confirmar as regras, use o relatório a seguir para identificar quaisquer regras que falhem ao corresponder IDs no sistema de destino.. Ao executar a importação com external_import configurado como true, nenhuma regra será criada e confirmada quando o parâmetro commit for configurado como false:
{
"failedList": [
{
"name": "export name4",
"index": 4,
"ruleGuidInRequest": "abcd123e-123b-1ab2-a123-ab123456c7d1",
"reason": "WDPPS9040E: Import rules failed to match export component ids: [id=123a4b56-1a23-1234-a1bc-12a3b45cd6ef_123a4b56-1a23-1a23-1a23-12ab345cd67e]"
}
],
"matchedList": [
{
"name": "export name1",
"index": 1,
"ruleGuidInRequest": "12abc456-1234-12a3-a1bc-a1abc2345abc"
},
{
"name": "export name2",
"index": 2,
"ruleGuidInRequest": "123456a7-1abc-1a2b-a1bc-ab1cd234ef56"
},
{
"name": "export name3",
"index": 3,
"ruleGuidInRequest": "a123bcd4-a1b2-1234-1234-a1234567b123"
}
]
}
- Execute a API a seguir para configurar o parâmetro
commitcomotrue, de forma que todas ou nenhuma das regras possam ser confirmados Se uma das regras falhar, a importação inteira falhará:
curl -k -X POST -H 'Content-Type: application/octet-stream' -H "Authorization:Bearer $token" '$url/v3/enforcement/rules/import?external_import=true&commit=true' -d "@./exported_file.json"
Uma resposta de amostra ao importar o pacote de exportação (arquivoexported_file.json ) é bem-sucedida:
SUCCEEDED
{
"importedList": [
{
"name": "export name1",
"index": 1,
"guid": "a1b2cd3e-4567-8f90-gh12-345i6jklm78n",
"ruleGuidInRequest": "12abc345-6789-01d2-e3fg-h4ijk5678lmn"
},
{
"name": "export name2",
"index": 2,
"guid": "12a234b5-c678-90d1-ef2g-34567h8i9012",
"ruleGuidInRequest": "123456a7-8bcd-9e0f-g1hi-jk2lm345no67"
},
{
"name": "export name3",
"index": 3,
"guid": "1a234b5c-d6e7-89f0-1234-5g6hi7j8901k",
"ruleGuidInRequest": "aa123bcd4-e5f6-7890-1234-g5678901h234"
},
{
"name": "export name4",
"index": 4,
"guid": "12a345bc-6789-0d12-3ef4-g5h6ijk789lm",
"ruleGuidInRequest": "abcd123e-456f-7gh8-i901-jk234567l8m9"
}
]
}
Uma resposta de amostra ao importar o pacote de exportação (arquivoexported_file.json ) falha:
FAILED
{
"trace": "a1bc2d3e4fg5h6ijklmn7o9pq",
"errors": [
{
"code": "WDPPS9043E",
"message": "WDPPS9043E: Import rules failed: {\"failedList\":[{\"name\":\"export name4\",\"index\":4,\"ruleGuidInRequest\":\"abcd123e-123b-1ab2-a123-ab123456c7d1\",\"reason\":\"WDPPS9040E: Import rules failed to match export component ids: [id=123a4b56-7c89-0123-d4ef-56g7h89ij0kl_123m4n56-7o89-0p12-3q45-67rs890tu12v]\"}]}"
}
]
}